Ядро Linux 4.20 откажется от алгоритма Speck, разработанного АНБ

Безопасность / Ядро Linux 4.20 откажется от алгоритма Speck, разработанного АНБ 2 минуты чтения

Ядро Linux - одно из наиболее распространенных ядер, лежащих в основе операционных систем. Его последняя выпущенная версия - 4.18.5, а последняя предварительная версия - это версия 4.19-rc2. Поскольку эти две версии оказались в центре внимания, появилась новость о том, что в версии ядра 4.20 разработчики собираются удалить алгоритм безопасности Speck, разработанный NSA, который ранее использовался в ядре. Это произошло после новостей о том, что Международная организация по стандартизации отклоняет алгоритм на встрече.



Когда дело доходит до создания более крупных и лучших устройств, особенно тех, которые предназначены для удовлетворения всех потребностей в рамках единой системы, безопасность устройства и шифрование приобретают первостепенное значение. В контексте операционных систем это означает, что ядра ядра должны быть непроницаемыми и не подлежащими компрометации, чтобы все, что построено на ядре, оставалось безопасным и устойчивым.

Для этой цели, хотя у аналитиков безопасности уже давно есть сомнения относительно криптографических алгоритмов Саймона и Спека, разработанных АНБ, Google решила использовать Speck в устройствах Android Go компании. Эти устройства не имели шифрования AES, которое, как правило, идет с чипами ARMv8. Вместо этого в устройстве был установлен чип ARMv7, что означало, что ему требовался еще один уровень дополнительной защиты из-за отсутствия определений инструкций AES. Этот механизм безопасности был впервые представлен в продуктах Google в версии ядра Linux 4.17.



Причина, по которой Speck считается ненадежным алгоритмом безопасности, заключается в том, что он не смог ответить на конкретные вопросы, связанные с дизайном и процедурами, перед ISO. В дополнение к этому, у АНБ есть давняя история разработки контролируемых или проницаемых алгоритмов безопасности, которые АНБ может использовать или использовать в своих интересах для получения информации на серверной стороне. Ожидается, что Speck будет удален из ядра Linux v4.20. Ожидается, что он останется в предыдущих версиях, включая v4.17, v4.18 и v4.19.



Google долгое время работал с XChaCha алгоритм, используя его в качестве шифрования по умолчанию на своих младших устройствах. Google также использовал ChaCha для своего Chrome-браузера в случае, если локальное устройство не поддерживает криптоускорители AES. Этот алгоритм безопасности считается более быстрым, безопасным и гораздо более известным, чем Speck. Это заставляет задуматься, почему Google изначально не использовал алгоритмы XChaCha во всех своих продуктах. Теперь ожидается, что Google будет использовать и адаптировать алгоритм XChaCha в свою собственную разработку под названием HPolyC.



Теги linux